🏰 Прокачиваем скиллы взлома Active Directory с GOAD Active Directory - это сердце большинства корпоративных сетей.
Active Directory - это сердце большинства корпоративных сетей. Умение находить в нем уязвимости (и понимать, как их закрывать) - абсолютный мастхэв для любого пентестера и Red Teamer'а.
Ловите мощный инструмент для тренировок: GOAD (Game of Active Directory) от команды Orange Cyberdefense.
💻 Что это такое?
GOAD - это проект для автоматизированного развертывания полноценной, уязвимой по дизайну лаборатории Active Directory. Вам больше не нужно тратить дни на скучную ручную настройку виртуалок, контроллеров домена, пользователей и политик просто для того, чтобы потестить эксплойт.
🔥 Главные фичи лаборатории:
• Полная автоматизация: Среда поднимается скриптами с помощью Vagrant, Ansible, Terraform или Docker. Поддерживается развертывание локально (VirtualBox/VMware), на сервере (Proxmox) или в облаке (AWS/Azure).
• Реалистичная архитектура: В зависимости от выбранного сценария, лаба включает в себя несколько лесов, доменов и настроенных доверительных отношений (trusts).
• Классические уязвимости: Внутри спрятана куча мисконфигураций, которые сплошь и рядом встречаются в реальных корпоративных сетях.
• Широкий вектор атак: Это идеальный полигон для использования BloodHound и отработки таких техник, как Kerberoasting, AS-REP Roasting, NTLM Relay, Pass-the-Hash, DCSync, атак на службы сертификатов (AD CS) и многого другого.
Прямое попадание для тех, кто готовится к сертификациям вроде OSCP/CRTP, играет в хардкорные CTF, работает в Red Team или просто хочет на практике понять, как ломается инфраструктура на базе Windows.
https://github.com/Orange-Cyberdefense/GOAD
#hacking #redteam #activedirectory #pentest #goad #infosec
🔐 @xakkep_1